# N/A
## 漏洞概述
eGroupWare 17.1.20190111版本中存在一个反射型跨站脚本(XSS)漏洞。未经身份验证的远程攻击者可以通过注入任意的Web脚本或HTML代码到`calendar/freebusy.php`文件中的`user` GET参数中,实现攻击。
## 影响版本
- eGroupWare 17.1.20190111
## 漏洞细节
该漏洞存在于`calendar/freebusy.php`文件中,由于该脚本未对`user` GET参数进行适当的输入验证和清理,攻击者可以通过注入任意的Web脚本或HTML代码来执行跨站脚本攻击。
## 影响
未经身份验证的远程攻击者可以利用此XSS漏洞执行各种攻击,如窃取用户会话信息、劫持用户账户、显示恶意内容等。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Gruppo TIM | Vulnerability Research & Advisor -- 🔗来源链接
标签: